Menu dostępności

Aresztowania w Rosji za kryptowaluty

Aresztowania w Rosji za kryptowaluty. Kim jest Iwanow?

Rosyjskie władze aresztowały w tym tygodniu 96 osób. Zatrzymani są podejrzewani o powiązania z niedawno zamkniętymi giełdami kryptowalut.

Akcja była ogólnokrajowa. Agencje ścigania przeprowadziły na terenie kilkunastu regionów 148 przeszukań i skonfiskowały ponad 1,5 miliarda rubli (około 16 milionów dolarów), o czym poinformował Komitet Śledczy Rosji. Podejrzani posiadali również luksusowe samochody, helikoptery i łodzie.

Uważa się, że zatrzymane osoby powiązane są z giełdami UAPS i Cryptex, których działalność została zawieszona w zeszłym tygodniu przez organy ścigania w USA i Holandii.

Pojawiają się spekulacje, jakoby UAPS był stworzony i następnie obsługiwany przez obywatela Rosji Siergieja Iwanowa, oskarżonego w zeszłym tygodniu w USA o udział w operacjach giełd kryptowalut PinPays i PM2BTC.

Te usługi płatnicze i wymiany kryptowaluty, jak twierdzi akt oskarżenia, były wykorzystywane do prania pieniędzy pochodzących z okupów w atakach ransomware, oszustw i transakcji narkotykowych w darknecie.

Iwanow, który według doniesień znajdował się wśród osób aresztowanych w tym tygodniu w Rosji, był rzekomo zamieszany w pranie pieniędzy pochodzących z witryn Joker’s Stash i Rescator.

O pierwszej z tych witryn było głośno w 2021 roku. Informacje z setek milionów kart zostały skradzione od sprzedawców internetowych, banków i firm płatniczych, a następnie sprzedane za kryptowalutę na dziesiątkach internetowych rynków. Według analizy Elliptic założyciel Joker’s Stash do chwili przejścia na emeryturę zgromadził majątek o wartości ponad miliarda dolarów.

Z kolei „Rescator” to nazwa ukraińskiego hakera specjalizującego się w sprzedaży danych kart kredytowych. Według rosyjskiej firmy konsultingowej ds. cyberbezpieczeństwa Group-IB Rescator (znany również jako Helkern i ikaikki) prowadził własny dark-suk rescator.com i udostępnił dane z ponad 5 milionów kart.

W marcu 2014 r. strona została na krótko zdewastowana przez rywali.

Wróćmy jednak do 2024 roku. Stany Zjednoczone przejęły domeny powiązane ze stronami UAPS i PM2BTC, a także Cryptex, inną usługą wymiany kryptowalut polecaną cyberprzestępcom jako zapewniającą anonimowość.

Według Stanów Zjednoczonych transakcje o wartości około 600 milionów dolarów dokonane za pośrednictwem Cryptex mogą mieć związek z płatnościami ransomware, oszustwami i innymi usługami wykorzystywanymi przez cyberprzestępców. Około 28% bitcoinów wysłanych z Cryptex trafiło do podmiotów objętych sankcjami w USA.

W zeszłym tygodniu władze Holandii poinformowały, że przejęły serwery hostujące PM2BTC i Cryptex, a także ponad 7 milionów dolarów w aktywach kryptowalutowych. Stany Zjednoczone natomiast ogłosiły sankcje wobec Iwanowa i nagrodę w wysokości do 10 milionów dolarów za informacje o jego miejscu pobytu.

Popularne

Alarm dla administratorów i działów bezpieczeństwa – krytyczna luka CVE-2025-59287 w Windows Server Update Services wykorzystywana przez cyberprzestępców! Zabezpiecz się, zanim Twoja infrastruktura padnie ofiarą ataku

Alarm dla administratorów i działów bezpieczeństwa – krytyczna luka CVE-2025-59287 w Windows Server Update Services wykorzystywana przez cyberprzestępców! Zabezpiecz się, zanim Twoja infrastruktura padnie ofiarą ataku

Pojawiła się groźna luka, oznaczona jako CVE-2025-59287, pozwalająca atakującym na zdalne wykonanie kodu w systemach z rolą Windows Server Update Services („WSUS”). Co gorsza, został już udostępniony publiczny ex...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...
Nowo odkryte podatności w ChatGPT pozwalają przekonać chatbota do ujawnienia wrażliwych danych

Nowo odkryte podatności w ChatGPT pozwalają przekonać chatbota do ujawnienia wrażliwych danych

Najnowsze badania firmy Tenable ujawniają zestaw co najmniej siedmiu poważnych podatności w modelach AI GPT‑4o i GPT‑5, wykorzystywanych przez ChatGPT, które umożliwiają złośliwym podmiotom przejęcie k...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Manipulacja polityką audytu w Windows jako pierwszy krok ataku

Manipulacja polityką audytu w Windows jako pierwszy krok ataku

W systemach Windows narzędzie Auditpol.exe służy do wyświetlania i konfigurowania polityki audytu – czyli kontroli, które akcje, takie jak logowanie, użycie uprawnień, dostęp do obiektów czy zmiany pol...